| Netoyage du PC | |
|
|
|
Auteur | Message |
---|
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Netoyage du PC Mer 16 Mai - 21:32 | |
| Bonsoir,
J'ai un PC bureau Acer modèle Aspire systeme Seven 64. Il mérite un nétoyage si quelqu'un peut m'expliquer comment faire merci d'avance.
Pylop | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Mer 16 Mai - 21:41 | |
| Bonjour, Il y a une raison particulière pour ce nettoyage ou c'est juste une envie de vérifier le pc? On peut commencer par faire un diagnostic si tu est d'accord : Télécharger ZHPDiag http://telechargement.zebulon.fr/zhpdiag.htmlDouble-cliquer sur ZHPDiag.exe puis suivre les étapes de l'installation. Cocher la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquer sur "Terminer". L'installation est terminée, 3 icônes sont créées sur le bureau. Double-cliquer sur le raccourci portant le nom "ZHPDiag" Cliquer sur le tournevis (icône "options" à droite) et cliquer sur "tous" Choisir l'option "Lancer le diagnostic" (la loupe en haut a gauche). ZHPDiag va alors analyser le contenu de l'ordinateur à la recherche d'informations sur le système d'exploitation, la base de registre... A la fin de l'analyse, un rapport est créé directement sur le bureau, il se nomme ZHPDiag.txt. Heberger le rapport sur http://www.cjoint.com et poster le lien sur le forum. Si tu as un message disant que le programme peut nuire et qu'il est "peu téléchargé", desactive ton antivirus pour pouvoir l'installer, on le reactivera par la suite. | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Jeu 17 Mai - 7:26 | |
| Bonjour,
Merci d’avoir répondu à ma demande. J’ai bien téléchargé ZHP Diag les 3 icônes sont effectivement sur mon bureau, mais lorsque je décide d’ouvrir ZHP Diag une fenêtre apparait qui me dit « impossible de créer le fichier (avec l’emplacement indiqué) accès refusé.
Quoi dois-je faire ? Merci | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Jeu 17 Mai - 11:02 | |
| Ca arrive parfois ressaye de le lancer (clic droit/executer en tant qu'admin). Si ca ne fonctionne pas, essaye de le faire en mode sans echec. | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 10:06 | |
| | |
|
| |
Kalinette Animateur
Messages : 625 Réputation : 26
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 11:20 | |
| Je contacte le chef pour qu'il vienne jeter un coup d'œil à ça Pylop, j'attends une réponse d'ici midi (c'est dimanche il est peut-être un peu pris ^^). | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 12:22 | |
| Apparemment que des adwares, on va faire un peu de nettoyage : Télécharger AdwCleaner ( d'Xplode ) http://general-changelog-team.fr/fr/outils/3-adwcleanerSous XP double-clic sur le fichier d'execution. Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel. Cliquer sur Suppression Patienter le temps du scan, le rapport doit s'ouvrir spontanément à la fin. Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt Poster le rapport sur le forum si il est long, l'héberger sur http://www.cjoint.com et poster le lien. | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 12:54 | |
| Bonjour, Voici le rapport : - Code:
-
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 12:47:43 # Mis à jour le 10/05/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : # Exécuté depuis : C:\Users\Frédéric\Downloads\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Frédéric\AppData\Local\Babylon Dossier Supprimé : C:\Users\Frédéric\AppData\Local\Conduit Dossier Supprimé : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0 Dossier Supprimé : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk Dossier Supprimé : C:\Users\Frédéric\AppData\Local\I Want This Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\AskToolbar Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\Conduit Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\IncrediMail_MediaBar_2 Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\Ironsource Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\PriceGong Dossier Supprimé : C:\Users\Frédéric\AppData\Roaming\Babylon Dossier Supprimé : C:\Users\Frédéric\AppData\Roaming\Complitly Dossier Supprimé : C:\Users\Frédéric\AppData\Roaming\OfferBox Dossier Supprimé : C:\ProgramData\Ask Dossier Supprimé : C:\ProgramData\Babylon Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly Dossier Supprimé : C:\Program Files (x86)\Ask.com Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar Dossier Supprimé : C:\Program Files (x86)\Complitly Dossier Supprimé : C:\Program Files (x86)\Conduit Dossier Supprimé : C:\Program Files (x86)\DealPly Dossier Supprimé : C:\Program Files (x86)\I Want This Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2801948 Clé Supprimée : HKCU\Software\Ask.com Clé Supprimée : HKCU\Software\APN Clé Supprimée : HKCU\Software\BabylonToolbar Clé Supprimée : HKCU\Software\Conduit Clé Supprimée : HKCU\Software\Complitly Clé Supprimée : HKCU\Software\Cr_Installer Clé Supprimée : HKCU\Software\DealPly Clé Supprimée : HKCU\Software\Offerbox Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKCU\Software\SweetIm Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar Clé Supprimée : HKLM\SOFTWARE\APN Clé Supprimée : HKLM\SOFTWARE\AskToolbar Clé Supprimée : HKLM\SOFTWARE\Babylon Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar Clé Supprimée : HKLM\SOFTWARE\Conduit Clé Supprimée : HKLM\SOFTWARE\DealPly Clé Supprimée : HKLM\SOFTWARE\Freeze.com Clé Supprimée : HKLM\SOFTWARE\Offerbox Clé Supprimée : HKLM\SOFTWARE\Classes\b Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi.1 Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox.1 Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011221158} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022222258} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033223358} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055225558} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066226658} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077227758} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044224458} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65BCD620-07DD-012F-819F-073CF1B8F7C6} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}] [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055225558} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066226658} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077227758} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
-\\ Google Chrome v18.0.1025.168
Fichier : C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.62.1347.0
Fichier : C:\Users\Frédéric\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [17324 octets] - [20/05/2012 12:47:43]
########## EOF - C:\AdwCleaner[S1].txt - [17453 octets] ########## | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 13:03 | |
| Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur » . Double cliques sur le fichier téléchargé pour lancer le processus d'installation. . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes . Une fois la mise à jour terminé . rend-toi dans l'onglet, Recherche . Sélectionnes Exécuter un examen complet (ATTENTION, le scan complet prends plus d'un heure) . Cliques sur Rechercher . Le scan démarre. . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. . Cliques sur Ok pour poursuivre. . Si des malwares ont été détectés, cliques sur Afficher les résultats . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. . rends toi dans l'onglet rapport/log . tu cliques dessus pour l'afficher . une fois ouvert, tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse . Tu cliques droit dans le cadre de la réponse et coller . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc. | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:32 | |
| Voici le rapport : - Code:
-
Malwarebytes Anti-Malware 1.61.0.1400 [url=http://www.malwarebytes.org]www.malwarebytes.org[/url]
Version de la base de données: v2012.05.20.02
Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ********:: ********-PC [administrateur]
20/05/2012 13:26:23 mbam-log-2012-05-20 (13-26-23).txt
Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 375753 Temps écoulé: 1 heure(s), 19 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Uncompressor (PUP.Adware.InstallCore) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Video Player (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab PDF Converter (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Video Converter (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 10 C:\Program Files (x86)\Uncompressor\Uninstall\Uninstall.exe (PUP.Adware.InstallCore) -> Aucune action effectuée. C:\Users\Downloads\ADLSoft_UnCompressor.exe (PUP.Adware.InstallCore) -> Aucune action effectuée. C:\Program Files (x86)\FoxTabFLVPlayer\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\FoxTabPDFConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\FoxTabVideoConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Downloads\FLVPlayerSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Downloads\PDFConverterSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Downloads\VideoConverterSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Downloads\VideoPlayerSetup (1).exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Downloads\VideoPlayerSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin) | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:37 | |
| Tu n'a aps supprimé ces lignes : C:\Program Files (x86)\Uncompressor\Uninstall\Uninstall.exe (PUP.Adware.InstallCore) -> Aucune action effectuée. C:\Users\Frédéric\Downloads\ADLSoft_UnCompressor.exe (PUP.Adware.InstallCore) -> Aucune action effectuée. Le programme te sert a quoi? Il n'y a que des adwares donc rien de rellement dangereux, juste des indésirables. Tu peux refaire un scan avec ZHPDiag pour verifier l'etat du pc : Double-cliquer sur le raccourci "ZHPDiag" Cliquer sur le tournevis (icône "options" à droite) et cliquer sur "tous" Choisir l'option "Lancer le diagnostic" (la loupe en haut a gauche). A la fin de l'analyse, un rapport est créé directement sur le bureau, il se nomme ZHPDiag.txt. Heberger le rapport sur http://www.cjoint.com et poster le lien sur le forum | |
|
| |
Kalinette Animateur
Messages : 625 Réputation : 26
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:40 | |
| Je me suis permise d'éditer ton message Pylop afin de masquer ton nom d'administrateur, pour ta vie privée. | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:44 | |
| Evite kali, il n'y a que le nom d'utilisateur, et si on passe ZHPFix il faudra les lignes completes pour le nettoyage sinon le programme ne reconnaitra rien | |
|
| |
Kalinette Animateur
Messages : 625 Réputation : 26
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:46 | |
| Bon ok, mais qu'on me reproche rien, je ne veux rien savoir des histoires ensuite, que ce soit clair. | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:47 | |
| | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:48 | |
| Y'aura pas de soucis ^^ Au pire si ca le dérange on éditera les messages mais seulement a la fin du nettoyage. | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 15:59 | |
| Copie ces lignes : SysRestore EmptyTemp EmptyFlash [MD5.00000000000000000000000000000000] [APT] [4798] (...) -- C:\Users\Frédéric\AppData\Local\Temp\launchie.vbs \\B (.not file.) [MD5.00000000000000000000000000000000] [APT] [{08E1CB24-F858-48EC-A453-E8F8B048BD93}] (...) -- C:\Users\Frédéric\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0WJYTS2W\CFWebU.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{C0872DFE-2A36-416A-8F14-CB4AAE47529B}] (...) -- E:\InstallJanus4P3.exe (.not file.) O42 - Logiciel: Complitly - (.Pas de propriétaire.) [HKLM] -- Complitly_is1 [HKLM\Software\Amazon] O43 - CFD: 03/12/2011 - 10:39:30 - [2,539] ----D C:\Program Files (x86)\Amazon O43 - CFD: 03/12/2011 - 10:54:56 - [0,037] ----D C:\Users\Frédéric\AppData\Roaming\Amazon O43 - CFD: 03/12/2011 - 10:39:30 - [2,539] ----D C:\Program Files (x86)\Amazon O45 - LFCP:[MD5.B699CBEDD85C93F6FD5D7FEECEBEC4DD] - 08/05/2012 - 18:14:31 ---A- - C:\Windows\Prefetch\MCUICNT.EXE-43D768AA.pf O45 - LFCP:[MD5.966114B57BEB0FEF35FE8D67D7645843] - 10/05/2012 - 15:44:57 ---A- - C:\Windows\Prefetch\USERINIT.EXE-5114915C.pf O45 - LFCP:[MD5.19470EFA904D381D12AAD5D2C12A40A3] - 10/05/2012 - 15:44:58 ---A- - C:\Windows\Prefetch\DWM.EXE-314E93C5.pf O45 - LFCP:[MD5.50D98007767BF14C637444426DE5D1D2] - 10/05/2012 - 18:42:08 ---A- - C:\Windows\Prefetch\MCINST.EXE-6E19C65A.pf O45 - LFCP:[MD5.F3A445B242D86AA7C7091C6E8A0EE454] - 10/05/2012 - 18:43:02 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-21CAB466.pf O45 - LFCP:[MD5.8B748067E8EE79F96183052E35417A35] - 10/05/2012 - 18:43:02 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-727FE68A.pf O45 - LFCP:[MD5.43EF41E052B35596B367EA92A612354E] - 10/05/2012 - 18:43:10 ---A- - C:\Windows\Prefetch\MISPREG.EXE-5422B746.pf O45 - LFCP:[MD5.6F676D6823D7061E7DCC4B1141E211D7] - 12/05/2012 - 13:22:23 ---A- - C:\Windows\Prefetch\TSASSIST.EXE-5B056D58.pf O45 - LFCP:[MD5.1D1012F58924D45756164473DED94663] - 12/05/2012 - 18:46:02 ---A- - C:\Windows\Prefetch\UPDATETASK.EXE-C4AF3038.pf O45 - LFCP:[MD5.F1D5E9504BBE26D1A365635AF8FC315B] - 13/05/2012 - 09:31:54 ---A- - C:\Windows\Prefetch\MCSMTFWK.EXE-D14D7D61.pf O45 - LFCP:[MD5.E3F36365A5C6F23D6DA3162920A320FC] - 16/05/2012 - 20:58:05 ---A- - C:\Windows\Prefetch\MCVSMAP.EXE-88A2FB49.pf O45 - LFCP:[MD5.71C1A1FC6B1253A08F1D3A000AD455B2] - 17/05/2012 - 05:59:03 ---A- - C:\Windows\Prefetch\UPDATER.EXE-6E77EC38.pf O45 - LFCP:[MD5.D40ADB27F1E980CD5761142C67BD99B5] - 17/05/2012 - 09:39:20 ---A- - C:\Windows\Prefetch\MWLDAEMON.EXE-59CEEDA4.pf O45 - LFCP:[MD5.6EDF42E4CEC72D9D2A08AFE62E33B641] - 17/05/2012 - 09:39:28 ---A- - C:\Windows\Prefetch\SEARCHINDEXER.EXE-1CF42BC6.pf O45 - LFCP:[MD5.7D0796AEC95ACE5697D6F1D5366DC50B] - 19/05/2012 - 06:33:55 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf O45 - LFCP:[MD5.F530B2A783CA8BEC7C3558D57AF6ACF0] - 19/05/2012 - 06:39:15 ---A- - C:\Windows\Prefetch\GOOGLETALKPLUGIN.EXE-AD9E4E59.pf O45 - LFCP:[MD5.B5C67D0192F6B2ED0E1770C5EB74E8F5] - 19/05/2012 - 06:41:25 ---A- - C:\Windows\Prefetch\WMIAPSRV.EXE-FC8436DD.pf O45 - LFCP:[MD5.2821F0D58770876D4B7338D6F0B1E41A] - 19/05/2012 - 06:58:49 ---A- - C:\Windows\Prefetch\MCSVRCNT.EXE-ECC2405E.pf O45 - LFCP:[MD5.1EDA4111267AA0B3122D20343A744176] - 19/05/2012 - 08:01:27 ---A- - C:\Windows\Prefetch\REALPLAY.EXE-7803716D.pf O45 - LFCP:[MD5.B80CB5D829689ACF11B494B0D10E1F67] - 19/05/2012 - 15:09:46 ---A- - C:\Windows\Prefetch\SOLFIRE.EXE-2DDE9AB8.pf O45 - LFCP:[MD5.6C4356769A62A1B53264F007114BF84D] - 19/05/2012 - 18:44:00 ---A- - C:\Windows\Prefetch\FFVCHECKFORUPDATES.EXE-2971EDA3.pf O45 - LFCP:[MD5.67BB68303E7C6C4A64B5BCC48C942A82] - 19/05/2012 - 19:29:50 ---A- - C:\Windows\Prefetch\EXPRESSZIP.EXE-B7A85248.pf O45 - LFCP:[MD5.C87507106E6CDB38E46FA8305BD5C02C] - 19/05/2012 - 19:30:08 ---A- - C:\Windows\Prefetch\WMPLAYER.EXE-EBBA463B.pf O45 - LFCP:[MD5.DDEC3775354F4CE2AAC1D21265029034] - 19/05/2012 - 20:31:59 ---A- - C:\Windows\Prefetch\MCUPDATE.EXE-8E5BB827.pf O45 - LFCP:[MD5.47A4C660826F01C47EFDA9D7FE897D85] - 20/05/2012 - 08:46:44 ---A- - C:\Windows\Prefetch\BCSSYNC.EXE-03E0088A.pf O45 - LFCP:[MD5.9882E35D63F51D9B2A922CA7054E6808] - 20/05/2012 - 08:46:54 ---A- - C:\Windows\Prefetch\JUSCHED.EXE-D6111BFB.pf O45 - LFCP:[MD5.4D8C6EB41BF5182059A4039257303E77] - 20/05/2012 - 08:46:56 ---A- - C:\Windows\Prefetch\MCAGENT.EXE-E4C61513.pf O45 - LFCP:[MD5.A9D934697E4CF0370EEFF8D5C0E15339] - 20/05/2012 - 08:51:12 ---A- - C:\Windows\Prefetch\MCINSTRU.EXE-2A42CDBC.pf O45 - LFCP:[MD5.8DC83BDBB2725227E2BE34F3B4A07F5A] - 20/05/2012 - 08:51:16 ---A- - C:\Windows\Prefetch\MCSYNC.EXE-9507FC0F.pf O45 - LFCP:[MD5.7252EB0D65ED47466446300565F8CCCF] - 20/05/2012 - 09:22:29 ---A- - C:\Windows\Prefetch\MCSVRCNT.EXE-4914669B.pf O45 - LFCP:[MD5.E42D7BEB47B8FA1FF723E391326C7247] - 20/05/2012 - 09:22:30 ---A- - C:\Windows\Prefetch\HWUPDCHK.EXE-D91D03E3.pf O45 - LFCP:[MD5.2CCF356B6AAB95319DC7A7B2EA2ED5FA] - 20/05/2012 - 09:22:30 ---A- - C:\Windows\Prefetch\MCVSMAP.EXE-F42DC9ED.pf O45 - LFCP:[MD5.BCFA9ADF6136A746C9E1DAA4A23F94C9] - 20/05/2012 - 09:22:31 ---A- - C:\Windows\Prefetch\MCUPDMGR.EXE-2483B4A1.pf O45 - LFCP:[MD5.88150C68CFDFBFBE9898F25FBB1CFD6C] - 20/05/2012 - 09:23:09 ---A- - C:\Windows\Prefetch\MCINFO.EXE-640DD0DA.pf O45 - LFCP:[MD5.91F7AE8BA176C61B24797B40BFAB5B8D] - 20/05/2012 - 10:00:59 ---A- - C:\Windows\Prefetch\SPLWOW64.EXE-57576C25.pf O45 - LFCP:[MD5.362FDFC44D4778274A90A4ECB960079D] - 20/05/2012 - 11:41:15 ---A- - C:\Windows\Prefetch\ACRORD32.EXE-56554EBE.pf O45 - LFCP:[MD5.36521423759C9DC87F8CDAC0F664B572] - 20/05/2012 - 11:42:58 ---A- - C:\Windows\Prefetch\WLMAIL.EXE-EC6E2196.pf O45 - LFCP:[MD5.25FD67D9D763B2554298537AB5DB3B5F] - 20/05/2012 - 11:51:57 ---A- - C:\Windows\Prefetch\ADOBEARM.EXE-F9223367.pf O45 - LFCP:[MD5.6B1F69FFC343D3A6C54C96DA1276E50E] - 20/05/2012 - 11:52:09 ---A- - C:\Windows\Prefetch\REALSCHED.EXE-D7164F6D.pf O45 - LFCP:[MD5.E78B5322811C1DC8EC9583A9AF031BAF] - 20/05/2012 - 11:52:27 ---A- - C:\Windows\Prefetch\READER_SL.EXE-736A84E3.pf O45 - LFCP:[MD5.8B89E9C7215DE85CF613E621CFCEFD57] - 20/05/2012 - 11:54:05 ---A- - C:\Windows\Prefetch\SC.EXE-6C4D4413.pf O45 - LFCP:[MD5.59ED547AB144C8B4B8906A840A8C870A] - 20/05/2012 - 11:56:37 ---A- - C:\Windows\Prefetch\MCUICNT.EXE-724FFEE9.pf O45 - LFCP:[MD5.8CF14E8EBE4143F6C1C110D4FA699CEA] - 20/05/2012 - 11:56:38 ---A- - C:\Windows\Prefetch\MCSMTFWK.EXE-74FB5724.pf O45 - LFCP:[MD5.CF686531273DB31C316D41BD7BE5C242] - 20/05/2012 - 12:04:21 ---A- - C:\Windows\Prefetch\WERMGR.EXE-F439C551.pf O45 - LFCP:[MD5.4FB903EB386746907374F3E372135574] - 20/05/2012 - 12:04:25 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-31898C74.pf O45 - LFCP:[MD5.93718896B0DAE15CDA17E5290519BE60] - 20/05/2012 - 12:17:31 ---A- - C:\Windows\Prefetch\MSNMSGR.EXE-0A3C12F9.pf O45 - LFCP:[MD5.4BEA9794704B54CD6AFFF21CB0CF33AE] - 20/05/2012 - 12:26:55 ---A- - C:\Windows\Prefetch\AgRobust.db O45 - LFCP:[MD5.618C2407E0DF90A37A20AD783410105E] - 20/05/2012 - 12:26:56 ---A- - C:\Windows\Prefetch\AgGlGlobalHistory.db O45 - LFCP:[MD5.53F60A044D2606914051BDBA6AAC2719] - 20/05/2012 - 12:26:57 ---A- - C:\Windows\Prefetch\AgGlFaultHistory.db O45 - LFCP:[MD5.42D4FE4EC2501E2DE045DE876BF71AD7] - 20/05/2012 - 12:26:57 ---A- - C:\Windows\Prefetch\AgGlFgAppHistory.db O45 - LFCP:[MD5.AF92061069CEB6C147F2C79A5657B805] - 20/05/2012 - 13:10:30 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-0D53616E.pf O45 - LFCP:[MD5.4F3DED57DD904A8D0CDA1834714173A6] - 20/05/2012 - 14:29:46 ---A- - C:\Windows\Prefetch\AgCx_SC1.db.trx O45 - LFCP:[MD5.6EABB1CAC7A41CD439A906D4BDF7DBE0] - 20/05/2012 - 14:29:59 ---A- - C:\Windows\Prefetch\GOOGLEUPDATE.EXE-3DD552A0.pf O45 - LFCP:[MD5.BF8E491F4F3041C4C3826E743E641D36] - 20/05/2012 - 14:30:47 ---A- - C:\Windows\Prefetch\AgCx_SC1.db O45 - LFCP:[MD5.33B129F417DD9BF521CF5E4329991D9B] - 20/05/2012 - 14:32:55 ---A- - C:\Windows\Prefetch\TASKHOST.EXE-A0F5E092.pf O45 - LFCP:[MD5.FB5CAADC1439A883F6FEBB4295715574] - 20/05/2012 - 14:33:50 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-1301929114-2349814909-2789929901-1000.db O45 - LFCP:[MD5.75C426A6B61089594A8AF1C8E5577327] - 20/05/2012 - 14:33:50 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-1301929114-2349814909-2789929901-1000.db O45 - LFCP:[MD5.B419E41221B32C6B82017AED7797765A] - 20/05/2012 - 14:37:00 ---A- - C:\Windows\Prefetch\WMPNSCFG.EXE-18FC9E64.pf O45 - LFCP:[MD5.FD1D833BC22096EACE0575FE3E541645] - 20/05/2012 - 14:37:07 ---A- - C:\Windows\Prefetch\WMPNETWK.EXE-F6E20E14.pf O45 - LFCP:[MD5.8B3121AD230ACA74B0A211076730174A] - 20/05/2012 - 14:37:12 ---A- - C:\Windows\Prefetch\CHROME.EXE-5349D2D7.pf O45 - LFCP:[MD5.6E6E3F5952BE5EEE3A78061E40630F78] - 20/05/2012 - 14:37:26 ---A- - C:\Windows\Prefetch\WLCOMM.EXE-81BAE51F.pf O45 - LFCP:[MD5.95E806018768397533B84CE904B457B2] - 20/05/2012 - 14:37:28 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-8CE1A322.pf O45 - LFCP:[MD5.D2F47AF536E2624072BC7B8C9B531525] - 20/05/2012 - 14:37:31 ---A- - C:\Windows\Prefetch\GOOGLEUPDATE.EXE-0E1E7B82.pf O45 - LFCP:[MD5.EA8BEF5F1468E8008C82B4C28EFF08F7] - 20/05/2012 - 14:37:31 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-16B291C4.pf O45 - LFCP:[MD5.0FF75FDA04870F59F910D3F89B636A11] - 20/05/2012 - 14:37:32 ---A- - C:\Windows\Prefetch\MOM.EXE-F911D5BC.pf O45 - LFCP:[MD5.2E70B12C44D791D62C9F34753F851C74] - 20/05/2012 - 14:37:38 ---A- - C:\Windows\Prefetch\CSC.EXE-F8803EEA.pf O45 - LFCP:[MD5.6075535502A2729E0A9EA66A3D71C007] - 20/05/2012 - 14:37:38 ---A- - C:\Windows\Prefetch\CVTRES.EXE-CB8485B0.pf O45 - LFCP:[MD5.52743D2C63D71B5C06555EB601A0F3BC] - 20/05/2012 - 14:37:42 ---A- - C:\Windows\Prefetch\AgCx_SC4.db O45 - LFCP:[MD5.2AD541CF0213C10B8C4282EEFE796B70] - 20/05/2012 - 14:37:45 ---A- - C:\Windows\Prefetch\IASTORDATAMGRSVC.EXE-C93872B4.pf O45 - LFCP:[MD5.4C07CF2A78DB26164CD926834A3C4750] - 20/05/2012 - 14:38:10 ---A- - C:\Windows\Prefetch\CCC.EXE-6C5FA59C.pf O45 - LFCP:[MD5.42BAA1926CAF20744E8C2A650027C275] - 20/05/2012 - 14:38:34 ---A- - C:\Windows\Prefetch\IEXPLORE.EXE-A033F7A0.pf O45 - LFCP:[MD5.79446842466AB81E75BD706DC59CF41C] - 20/05/2012 - 14:38:42 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARUSER_32.EXE-66EEE4D2.pf O45 - LFCP:[MD5.0DD65276AEB0F4E867D7B4830AFE5334] - 20/05/2012 - 14:38:45 ---A- - C:\Windows\Prefetch\SPPSVC.EXE-96070FE0.pf O45 - LFCP:[MD5.A733CA0822E2D80669A20DDB52E282F9] - 20/05/2012 - 14:39:04 ---A- - C:\Windows\Prefetch\MCODS.EXE-2005F4F8.pf O45 - LFCP:[MD5.FAB1A814506115A3A1713771488007F7] - 20/05/2012 - 14:39:05 ---A- - C:\Windows\Prefetch\MCUPDATE.EXE-7584575A.pf O45 - LFCP:[MD5.799AF56A5C6F52EBD196A030462D41E5] - 20/05/2012 - 14:39:18 ---A- - C:\Windows\Prefetch\WMIADAP.EXE-BB21CD77.pf O45 - LFCP:[MD5.1AE30B96745ACDFBAFDBB657428EA9D1] - 20/05/2012 - 14:40:16 ---A- - C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-766EFF52.pf O45 - LFCP:[MD5.950FDDADDF468000EA0E73FE85F5A9A1] - 20/05/2012 - 14:41:08 ---A- - C:\Windows\Prefetch\MCHOST.EXE-DF335CC7.pf O45 - LFCP:[MD5.2C15FB21910BB87DC7D911F3CEBA4847] - 20/05/2012 - 14:41:11 ---A- - C:\Windows\Prefetch\CONSENT.EXE-40419367.pf O45 - LFCP:[MD5.55898A92FBC58E5737CD27DC5362A225] - 20/05/2012 - 14:42:29 ---A- - C:\Windows\Prefetch\CMD.EXE-6D6290C5.pf O45 - LFCP:[MD5.E840FD2D0B8AC9E067BA0EB12540B394] - 20/05/2012 - 14:42:29 ---A- - C:\Windows\Prefetch\CSCRIPT.EXE-FCD9ABA9.pf O45 - LFCP:[MD5.4466AAFB17BDE19B554133B787531958] - 20/05/2012 - 14:43:05 ---A- - C:\Windows\Prefetch\REGSVR32.EXE-03D3FB87.pf O45 - LFCP:[MD5.B582643DB320F26ED0F05451A446910B] - 21/04/2012 - 09:16:05 ---A- - C:\Windows\Prefetch\SWITCH.EXE-1C5EAED2.pf O45 - LFCP:[MD5.B7A223DAC31D301224C1DD499BD42839] - 22/04/2012 - 08:27:26 ---A- - C:\Windows\Prefetch\WAVEPAD.EXE-99FF8C3E.pf O45 - LFCP:[MD5.CB69CC32A07CB7E03BA7969F7CE44BEE] - 22/04/2012 - 17:16:31 ---A- - C:\Windows\Prefetch\MCHLP32.EXE-A1BD3ED8.pf O45 - LFCP:[MD5.AEC89C6DAA1F70A130368A3947BA28CC] - 29/04/2012 - 15:05:51 ---A- - C:\Windows\Prefetch\AGCP.EXE-9A157687.pf O61 - LFC:Last File Created 30/12/1899 - 11:41:30 -SHA- C:\Users\Frédéric\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat [32768] [MD5.1A3D1A7349253561EF89D017F6EDD5FC] [SPRF][20/05/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Frédéric\AppData\Local\Temp\SIMEEIInstaller.exe [2626512] O87 - FAEL: "{7439CF23-388D-4D81-948A-11AE3C05EC06}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\TouchMovie.exe (.not file.) O87 - FAEL: "{DB9C9AAD-B35F-4D30-AC82-7DFB6A18D986}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\TouchMovieService.exe (.not file.) O87 - FAEL: "{7259CB85-0EDE-4EE3-9B67-9047771E9D6B}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{0F571CEC-5DA5-4462-946F-DC1126C230D2}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{3D763109-42E4-48D7-A9AE-AA503538DC3A}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{38B3EBF3-2B98-4A3A-95E1-3E3710ED6F53}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{4B576133-9944-4072-BB66-475F8EAD8E1B}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{69131042-4B2C-42B1-9A8D-14FD935C7FBD}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{11E0AADA-4634-4C65-8043-14A669F6DD97}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail O87 - FAEL: "{999DAF3C-CBF4-4C88-9772-E8F07FFF7A42}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail O87 - FAEL: "{BB266D37-0654-4CEF-8B69-8AA4899C5A2A}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Frédéric\AppData\Local\Temp\toolbar_vit_sweetim.exe (.not file.) O87 - FAEL: "{E2DEEBED-D80A-456D-B277-7B02DACA3F39}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Frédéric\AppData\Local\Temp\toolbar_vit_sweetim.exe (.not file.) O87 - FAEL: "{C79EEF1A-9077-4A78-9382-3ADCEF2EF934}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) O87 - FAEL: "{CD56ACE2-56D0-4FB7-AA9E-4DCC0A577001}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) => Infection PUP (PUP.DealPly) [HKCU\Software\AppDataLow\Software\PriceGong] => Infection BT (Adware.PriceGong) [HKCU\Software\AppDataLow\Software\PriceGong] => Infection BT (Adware.PriceGong) [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask [HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2] => Toolbar.Conduit [HKLM\Software\SweetIM] => Toolbar.SweetIM [MD5.10FF68B71C50D34FB21A7A7A8D0B85C5] [SPRF][20/05/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Frédéric\AppData\Local\Temp\Shortcut_sweetimsetup.exe [350040] [HKCU\Software\SweetIM] => Toolbar.SweetIM [HKLM\Software\WOW6432Node\SweetIM] => Toolbar.SweetIM C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask O44 - LFC:[MD5.FF6F998785C0E706DC27DB6132290100] - 20/05/2012 - 11:50:25 ---A- . (...) -- C:\log.txt [440] [MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][03/03/2010] (...) -- C:\ProgramData\FullRemove.exe [131984] [MD5.CDDB7769669A80282B14BF32D9EB18C4] [SPRF][20/05/2012] (...) -- C:\Users\Frédéric\AppData\Local\Temp\Uninst.bat [642] [MD5.9461F2DE334E868C7266AB5EEEF8A790] [SPRF][28/08/2011] (...) -- C:\Users\Frédéric\AppData\Roaming\fixpermissions.bat [241]
Lance Zhpfix, clic sur l'icone représentant un H et clic sur Go. Tout les programmes en cours seront fermés et zhpfix supprimera tout ca. A la fin de la suppression, un rapport apparaitra, heberge le et colle le lien ici.
| |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 17:07 | |
| | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 17:19 | |
| java n'est pas a jour, tu peux installer la derniere version et supprimer les anciennes a partir de cet outils : http://download.thewebatom.net/4fa5361505c2e/JavaRa-1.16-5-5-12.zipExtrait le contenu de l'archive (en utilisant winrar ou winzip par exemple) et lance javara met le en francais, fais une recherche de mises a jour en utilisant jushed.exe et installe la version 7 ensuite clic sur supprimer les anciennes versions et laisse le travailler, il t'affichera le rapport. Apres ca tu peux supprimer tout les dossiers numeroté et vides dans le dossier application data de ton compte. Si tu as peur de faire une betises on les supprimera avec zhpfix. Comment va le pc maintenant? | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 17:36 | |
| Merci beaucoup, le PC va beaucoup mieux, j’ai pu télécharger la version de java cependant je ne suis pas arrivé à enlever les anciennes versions de java.
| |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 17:45 | |
| Refais un scan zhpdiag on va les supprimer avec zhpfix | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 18:04 | |
| | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 19:37 | |
| Désolé Pylop, j'ai été occupé par les autres sujets et j'ai completement zappé ton rapport. J'analyse et te donne tout de suite la marche a suivre. | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Netoyage du PC Dim 20 Mai - 19:51 | |
| | |
|
| |
Pylop Pacman/Bomberman
Messages : 12 Réputation : 0
| Sujet: Re: Netoyage du PC Dim 20 Mai - 20:00 | |
| | |
|
| |
Contenu sponsorisé
| Sujet: Re: Netoyage du PC | |
| |
|
| |
| Netoyage du PC | |
|